一、準備工作
- 確保你使用的是主賬號登錄(子賬號需主賬號授權才能創(chuàng)建密鑰)
- 準備好賬號密碼和二次驗證方式(如微信掃碼、短信驗證碼)
- 推薦使用密碼管理器(如 1Password、LastPass)保存即將生成的密鑰
二、詳細操作步驟(共 5 步,5 分鐘完成)
步驟 1:登錄并進入 API 密鑰管理頁面(兩種方式)
方式 A:快速入口(推薦)
方式 B:常規(guī)導航路徑
- 訪問騰訊云官網并登錄主賬號
- 點擊右上角用戶頭像(圓形圖標)
- 在下拉菜單中選擇訪問管理(CAM)
- 在左側導航欄中依次選擇訪問密鑰 → API 密鑰管理
步驟 2:創(chuàng)建新 API 密鑰
- 在 API 密鑰管理頁面,點擊左上角新建密鑰按鈕(藍色,位置醒目)騰訊云
- 系統(tǒng)會彈出安全驗證窗口,完成二次驗證(微信掃碼或短信驗證)
- 驗證通過后,自動生成一對新的SecretId和SecretKey騰訊云
步驟 3:保存密鑰(關鍵操作,不可遺漏)
- 在彈出的創(chuàng)建 SecretKey窗口中,你會看到:
- SecretId:如
AKIDz8krbsJ5yKBZQpn74WFkmLPx3*******(公開標識)
- SecretKey:如
Gu5t9xGARNpq86cd98joQYCN3*******(私有密鑰,僅創(chuàng)建時可見)
- 必須立即執(zhí)行以下操作之一保存密鑰:
- 點擊復制按鈕,將 SecretId 和 SecretKey 復制到密碼管理器
- 點擊下載 CSV 文件,將密鑰保存到本地安全位置騰訊云
- 確認保存成功后,點擊確定關閉窗口騰訊云
⚠️ 重要提醒:自 2023 年 11 月 30 日起,騰訊云不再提供 SecretKey 的后續(xù)查詢功能,關閉彈窗后將無法再次查看該 SecretKey,只能重新創(chuàng)建騰訊云
步驟 4:查看已創(chuàng)建的密鑰
- 關閉彈窗后,返回 API 密鑰管理頁面
- 你會在列表中看到新創(chuàng)建的密鑰:
- 密鑰 ID(SecretId):完整顯示
- 狀態(tài):啟用(默認)
- 創(chuàng)建時間:精確到秒
- 操作:可進行禁用、刪除等管理騰訊云
步驟 5:驗證密鑰可用性(可選,推薦)
- 復制 SecretId 和 SecretKey 到之前提供的 CDN 預熱任務查詢代碼中
- 修改時間參數(shù)并運行代碼,確認能成功獲取任務狀態(tài)
- 如遇權限問題,檢查主賬號是否有 CDN 相關權限(主賬號默認擁有所有權限)
三、關鍵限制與安全注意事項
1. 數(shù)量限制
- 一個主賬號最多只能創(chuàng)建 2 個 API 密鑰,避免密鑰過多導致管理混亂騰訊云
- 如需更多密鑰,建議使用子賬號(生產環(huán)境強烈推薦)
2. 安全最佳實踐(必看)
| 安全措施 |
操作方法 |
風險說明 |
| 絕對保密 |
永不分享密鑰,不在代碼中硬編碼,不提交到版本控制系統(tǒng) |
泄露可能導致賬號資源被惡意操作,造成財產損失 |
| 定期輪換 |
每 90 天新建密鑰,禁用并刪除舊密鑰 |
降低長期密鑰泄露風險騰訊云 |
| 生產環(huán)境禁用主密鑰 |
強烈建議使用子賬號并配置最小權限 |
主賬號密鑰權限過大,泄露后影響全局騰訊云 |
| 及時禁用 |
長期不用或懷疑泄露時,立即禁用密鑰 |
防止未授權訪問騰訊云 |
| 操作審計 |
開啟 CAM 操作日志,監(jiān)控密鑰使用記錄 |
及時發(fā)現(xiàn)異常訪問行為 |
四、常見問題與解決方案
1. 找不到 "新建密鑰" 按鈕
- 原因:可能誤登錄了子賬號,或主賬號未完成實名認證
- 解決:
- 確認使用的是主賬號登錄
- 完成賬號實名認證(訪問實名認證頁面)
- 清除瀏覽器緩存后重試
2. SecretKey 忘記保存或丟失
- 解決:無法找回已創(chuàng)建的 SecretKey,只能:
- 新建一個密鑰(最多 2 個)
- 更新所有使用舊密鑰的應用配置
- 禁用并刪除舊密鑰,避免安全風險騰訊云
3. 密鑰創(chuàng)建失敗
- 可能原因:
- 已達到 2 個密鑰上限(刪除一個舊密鑰后重試)
- 賬號存在安全風險(完成安全驗證后重試)
- 網絡問題(刷新頁面或更換瀏覽器重試)
五、快速操作清單(一鍵核對)
|